Hackerii care au păcălit Revolut au accesat sistemul securizat de comunicații al guvernului Italiei și au primit datele clienților ca și cum ar fi fost autorități oficiale

Hackerii care au păcălit Revolut au accesat sistemul securizat de comunicații al guvernului Italiei și au primit datele clienților ca și cum ar fi fost autorități oficiale

Un grup de hackeri anunță că a reușit să compromită un sistem de poștă electronică certificată (PEC) din Italia afiind în posesie informații confidențiale despre clienți Revolut, conform unor informații apărute în Financial Times (FT). Aceștia susțin că au interacționat cu banca timp de câteva luni, pretinzând că sunt reprezentanți oficiali ai autorităților italiene. Acest incident pare să aibă o amploare mai mare decât cea recunoscută inițial, afectând în jur de 700 de conturi ale clienților.

Detalii despre atac

Utilizând pseudonimul „iamnotavillain”, hackerii au contactat pentru prima dată Revolut acum câteva luni, solicitând informații sensibile despre anumiți clienți, inclusiv numere de telefon, adrese și istoricul tranzacțiilor. Atacatorii au declarat că aceste informații erau necesare pentru acțiuni legate de autoritate, iar Revolut ar fi cooperat cu solicitările lor, nefiind conștientă de natura frauduloasă a comunicării.

Hackerii au publicat capturi de ecran care dovedesc obținerea datelor, iar FT a stabilit contact pentru a verifica veridicitatea afirmațiilor. Dovada schimburilor de e-mailuri cu Revolut arată că banca a crezut că instrumentalizează un canal sigur de comunicare cu Ministerul de Interne din Italia, folosind sistemul PEC.

Despre sistemul PEC și reacțiile oficiale

Sistemul de poștă electronică certificată (PEC) este administrat de o agenție guvernamentală italiană și este destinat corespondenței oficiale între autorități, companii și cetățeni. Deși autoritățile din Italia, inclusiv poliția și agenția de securitate cibernetică, nu au comentat public acest incident, s-a confirmat că există investigații în desfășurare.

Un parlamentar din partidele de opoziție a cerut clarificări imediat, denunțând incidentul ca un fenomen alarmant în contextul securității cibernetice, îndemnând la întrebări critice despre amploarea breșei și numărul de entități afectate.

Impactul asupra clienților Revolut

Hackerii au folosit analiza blockchain pentru a identifica 680 de clienți cu fonduri mari în criptomonede, referindu-se la aceștia ca „balene crypto”. Majoritatea acestor utilizatori provin din Elveția și Franța, dar datele furnizate includ și rezidenți din alte 31 de țări, cum ar fi Marea Britanie, Germania și Spania. În România, se estimează că 27 de clienți au fost afectați de acest incident.

Revolut a reamintit că sistemele sale interne nu au fost compromise și incidentul a implicat utilizarea frauduloasă a unui canal oficial pentru a solicita informații sensibile. De asemenea, nu a existat o solicitare de răscumpărare din partea hackerilor, o practică comună în astfel de atacuri.

Informațiile de bază provind din comunicările autorităților și articolele de presă, inclusiv Financial Times. Textul a fost redactat editorial pentru a oferi un context clar în legătură cu acest incident.

De reținut

Acest incident subliniază riscurile considerabile legate de securitatea cibernetică, chiar și atunci când sunt implicate canale oficiale. Utilizatorii serviciilor financiare trebuie să fie vigilenți între solicitările de informații, asigurându-se de autenticitatea surselor. Este crucial să nu ofere date personale fără o validare adecvată prin intermediul canalelor oficiale.

Informațiile factuale principale provin din comunicările autorităților și relatările presei naționale, inclusiv Financial Times. Textul a fost redactat editorial pentru a contextualiza incidentul.

Transparență AI: Acest material poate fi redactat sau structurat cu ajutorul unor instrumente AI și este verificat editorial înainte de publicare. Imaginile generate sau modificate cu AI sunt folosite cu rol ilustrativ.
*Informațiile au fost preluate din presa locală și naționala.